PT-2026-79676 · Linux · Linux Kernel
CVE-2026-74671
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma leitura fora dos limites (out-of-bounds read) na função
xattr verify(). O problema ocorre porque a verificação do comprimento do digesto mistura os tipos int e size t. Como sizeof() retorna size t, o lado esquerdo da comparação é promovido para um inteiro de 64 bits sem sinal. Em casos de um xattr truncado, isso leva a um underflow de inteiro em vez de um resultado negativo, fazendo com que a verificação passe incorretamente. Consequentemente, a função memcmp() lê bytes além do final do buffer alocado por vfs getxattr alloc().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel